🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para proteger tu base de datos MySQL en Plesk y WordPress

Actualizado el 5 de febrero de 2026

¿Por qué es importante proteger tu base de datos MySQL en Plesk y WordPress?

Tu base de datos MySQL es el corazón de tu sitio web en WordPress. Almacena desde los artículos y páginas hasta las contraseñas de usuarios y la configuración del plugin. Un fallo de seguridad MySQL puede exponer información sensible, permitir la inyección de código malicioso o incluso borrar todo tu contenido. Por eso, proteger la base datos Plesk y tu WordPress base datos no es opcional: es una necesidad.

En esta guía, aprenderás paso a paso cómo fortalecer la seguridad de tu base de datos, tanto desde el panel de Plesk como desde la configuración de WordPress. No necesitas ser un experto en servidores; solo sigue estas recomendaciones prácticas.


Configuración inicial de seguridad en Plesk

Plesk es una herramienta potente que te permite gestionar tu servidor y sitios web. Sin embargo, su configuración por defecto puede no ser la más segura. Aquí te mostramos cómo endurecer la Plesk seguridad desde el primer momento.

1. Cambia el puerto por defecto de Plesk

Por defecto, Plesk usa el puerto 8443 para acceso HTTPS. Aunque no es un riesgo crítico, cambiarlo reduce los ataques automatizados.

  1. Inicia sesión en Plesk como administrador.
  2. Ve a Herramientas y configuraciones > Configuración de Plesk.
  3. En la sección Puertos, cambia el puerto de administración (por ejemplo, a 8444 o 2106 si usas Syspanel).
  4. Guarda los cambios y reinicia el servicio.

[INFO] Si usas Syspanel (HestiaCP), el puerto de acceso es el 2106. Asegúrate de que tu firewall permita este puerto.

2. Usa contraseñas fuertes para los usuarios de MySQL

La base de datos se conecta a WordPress mediante un usuario y contraseña. Si esta credencial es débil, un atacante puede acceder directamente.

  • En Plesk, ve a Bases de datos > selecciona tu base de datos.
  • Haz clic en Cambiar contraseña y genera una contraseña de al menos 16 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • Almacena esta contraseña en un gestor de contraseñas (nunca en texto plano).

3. Limita el acceso remoto a MySQL

Por defecto, MySQL permite conexiones desde cualquier IP. Esto es un riesgo. Debes restringirlo solo a servidores locales.

  1. Conéctate a tu servidor por SSH.
  2. Edita el archivo de configuración de MySQL: /etc/mysql/my.cnf o /etc/my.cnf.
  3. Busca la línea bind-address y cámbiala a 127.0.0.1 (solo conexiones locales).
  4. Guarda y reinicia MySQL: systemctl restart mysql.

[WARNING] Si tu sitio usa servicios externos (como un plugin de cache remoto), necesitarás ajustar esta configuración. En ese caso, permite solo las IPs necesarias.


Protección avanzada de la base de datos en WordPress

Una vez que tu servidor está seguro, toca blindar la conexión desde WordPress. Aquí te damos las claves para proteger tu WordPress base datos.

1. Cambia el prefijo de las tablas por defecto

WordPress usa por defecto wp_ como prefijo de las tablas. Esto es conocido por los atacantes. Cámbialo antes de instalar o después con un plugin.

  • Si aún no instalaste WordPress, durante la instalación elige un prefijo único como x9k3_.
  • Si ya tienes el sitio, usa el plugin iThemes Security o Change Table Prefix para hacerlo automáticamente.

[TIP] Un prefijo único dificulta los ataques de inyección SQL dirigidos a tablas específicas.

2. Usa un usuario de base de datos dedicado

No uses el usuario root de MySQL para WordPress. Crea un usuario específico con permisos limitados.

  1. En Plesk, ve a Bases de datos > Agregar nuevo usuario.
  2. Asigna solo los permisos necesarios: SELECT, INSERT, UPDATE, DELETE, CREATE, ALTER, INDEX, DROP.
  3. No concedas GRANT ni FILE (evitan que el usuario modifique privilegios o acceda a archivos del servidor).

3. Configura la conexión SSL/TLS

Si tu servidor lo permite, fuerza la conexión cifrada entre WordPress y MySQL. Esto evita que las credenciales viajen en texto plano.

  • En el archivo wp-config.php, agrega:
define('MYSQL_CLIENT_FLAGS', MYSQLI_CLIENT_SSL);
  • Asegúrate de que tu servidor MySQL tenga habilitado SSL y que los certificados estén correctos.

[INFO] No todos los proveedores de hosting soportan SSL para MySQL. Consulta con tu soporte técnico antes de implementarlo.


Buenas prácticas diarias para mantener la seguridad

La seguridad no es un evento único, sino un proceso continuo. Aquí tienes hábitos que debes incorporar.

1. Realiza copias de seguridad frecuentes

Un ataque o error puede borrar tu base de datos. Ten siempre una copia reciente.

  • En Plesk: Ve a Herramientas y configuraciones > Administrador de copias de seguridad y programa backups diarios.
  • En WordPress: Usa plugins como UpdraftPlus o BackWPup para copias automáticas en la nube.

2. Mantén todo actualizado

Las vulnerabilidades de seguridad se corrigen con actualizaciones. No las pospongas.

  • Actualiza WordPress, temas y plugins en cuanto haya nuevas versiones.
  • En Plesk, revisa las actualizaciones del panel y del sistema operativo.

3. Monitorea la actividad de la base de datos

Si algo extraño ocurre, debes detectarlo rápido. Activa los logs de consultas lentas.

  1. En el archivo de configuración de MySQL, agrega:
slow_query_log = 1
slow_query_log_file = /var/log/mysql-slow.log
long_query_time = 2
  1. Revisa periódicamente este log para identificar consultas sospechosas.

[WARNING] Los logs pueden crecer rápido. Programa su rotación automática para evitar llenar el disco.


Preguntas frecuentes (FAQ)

¿Qué hago si mi base de datos ya fue hackeada?

Si notas contenido extraño, redirecciones o inicios de sesión no autorizados:

  1. Cambia inmediatamente todas las contraseñas (MySQL, WordPress, Plesk).
  2. Restaura una copia de seguridad limpia de la base de datos.
  3. Escanea tu sitio con plugins de seguridad como Wordfence o Sucuri.
  4. Revisa los archivos de WordPress en busca de código malicioso.

¿Es necesario usar un plugin de seguridad para la base de datos?

No es obligatorio, pero ayuda. Plugins como iThemes Security o All In One WP Security automatizan muchas de las configuraciones que vimos aquí, como cambiar el prefijo de tablas o limitar intentos de inicio de sesión.

¿Puedo proteger mi base de datos sin acceso a Plesk?

Sí, si tu hosting usa Syspanel (HestiaCP) o cPanel, los principios son similares. En Syspanel, accede por el puerto 2106 y busca la sección de bases de datos. Allí podrás crear usuarios, cambiar contraseñas y hacer backups.

¿Cómo sé si mi conexión MySQL es segura?

Puedes verificar con herramientas como mysql_secure_installation desde la línea de comandos. También revisa que no haya usuarios sin contraseña y que el puerto 3306 no esté expuesto a Internet.


Conclusión

Proteger tu base datos Plesk y tu WordPress base datos no requiere ser un experto. Siguiendo estos pasos —desde cambiar contraseñas y prefijos hasta configurar SSL y monitorear logs— reduces drásticamente el riesgo de un ataque. Recuerda que la seguridad MySQL es una tarea constante: actualiza, respalda y revisa periódicamente.

Si tienes dudas, consulta la documentación oficial de Plesk o deja un comentario. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel